Jak złamałem GTA Review?! | 09.04.2007
. autor : may_cry |
Jeżeli chciałem włamać się do panelu administracji danego serwisu (w tym wypadku GTA Review) musiałem mieć odpowiednie uprawnienia... Należało więc włamać się na konto Administratora bądź Redaktora i przydzielić swojemy kontu odpowiednie prawa (tutaj możliwość pisania newsów i zarządzania użytkownikami).
Ofiarę (Redaktora bądź Admina) wybierałem według określonego kryterium:
- nie mogła mieć e-mail'a w postaci: user@gtareview.com,
- nie mogła mieć e- mail'a na mail.google.com, ponieważ Google mają połączenia szyfrowane i nic bym nie zdziałał.
Znalazłem dwie takie osoby: Panzerfaust i załóżmy RedaktorX. Do tego pierwszego dobrałem się metodą Brute Force. Program WWWHack w tle pracował i usiłował złamać jego hasło. Oczywiście naprzód spróbowałem odpowiedzieć na pytania przypominające hasło na konto e-mail, ale były one za bardzo "wymyślate". Natomiast RedaktorX miał debilnie łatwe pytanie i dzięki jego błędowi mogłem przejąć kontrolę nad jego pocztą e-mail. Teraz wystarczyło wejść na GTA Review wpisać login i kliknąć odnośnik "Zapomniałem hasła". Nowe zostało wysłane na jego pocztę elektroniczną.
Gdy już miałem hasło do profilu RedaktoraX na GTA Review zalogowałem się jako on i swojemu kontu przydzieliłem prawa redaktora. Później zalogowałem się naswoje konto napisałem newsa na stronie głównej. Wieczorem tego samego dnia zostałem już zbanowany, a moje konto usunięte... Teraz jednak jestem częścią tamtejszej Redakcji i bardzo mi z tego powodu miło.
A oto screen, który najbardziej mi się podoba: